手动操作
讲师:Kido
添加函数
[ol]
[/ol]
image-20241208185941795.png (259.39 KB, 下载次数: 2)
下载附件
2024-12-8 21:54 上传
[/ol]
image-20241208190149057.png (327.2 KB, 下载次数: 2)
下载附件
2024-12-8 21:54 上传
[/ol]
image-20241208190229765.png (225.96 KB, 下载次数: 2)
下载附件
2024-12-8 21:54 上传
[/ol]
image-20241208190510473.png (267.09 KB, 下载次数: 0)
下载附件
2024-12-8 21:54 上传
[/ol]
image-20241208190549322.png (306.65 KB, 下载次数: 0)
下载附件
2024-12-8 21:54 上传
[/ol]
image-20241208190749592.png (249.62 KB, 下载次数: 0)
下载附件
2024-12-8 21:54 上传
[/ol]
调用函数添加弹窗
[ol]
[/ol]
image-20241208191126431.png (290.01 KB, 下载次数: 0)
下载附件
2024-12-8 21:54 上传
[/ol]
image-20241208191254956.png (203.59 KB, 下载次数: 0)
下载附件
2024-12-8 21:54 上传
[/ol]
image-20241208191348340.png (153.98 KB, 下载次数: 0)
下载附件
2024-12-8 21:54 上传
[/ol]
image-20241208191516402.png (462.41 KB, 下载次数: 0)
下载附件
2024-12-8 21:54 上传
区段名随意填写, 原始大和虚拟大小可以大一些, 例如1000, 选择"用空字节填充区段", 点击"增加"
经过一个弹窗提示, 点击右下角"确定"
[/ol]
image-20241208191728056.png (282.12 KB, 下载次数: 0)
下载附件
2024-12-8 21:54 上传
[/ol]
image-20241208192001426.png (671.71 KB, 下载次数: 0)
下载附件
2024-12-8 21:54 上传
找到了地址05AB000(见上图第二个红框最左侧), 回到调试窗口, Ctrl+G跳到这个地址
右键, 选择"此处为新EIP", 弹窗点击"是"
[/ol]
image-20241208192213630.png (374.3 KB, 下载次数: 0)
下载附件
2024-12-8 21:54 上传
[/ol]
image-20241208192802644.png (269.49 KB, 下载次数: 0)
下载附件
2024-12-8 21:54 上传
[/ol]
image-20241208192905241.png (787.08 KB, 下载次数: 0)
下载附件
2024-12-8 21:54 上传
image-20241208192931398.png (27.25 KB, 下载次数: 0)
下载附件
2024-12-8 21:54 上传
修改弹窗内容
从上到下4个push依次是
push Style(0)
push Title
push Text
push hOwner
[ol]
[/ol]
image-20241208193515426.png (587.5 KB, 下载次数: 0)
下载附件
2024-12-8 21:54 上传
[/ol]
image-20241208193720108.png (526.75 KB, 下载次数: 0)
下载附件
2024-12-8 21:54 上传
同理修改005AB007处, 这里修改的是弹窗显示的内容
将005AB00C改为push 0
将005AB00E处改为我们之前记住的调用MessageBoxA函数的代码call dword ptr ds:[0x5AA187]
修改完后如下图所示, 黄框是我们修改好的代码, 蓝框是由于修改标题和文本的内容导致出现的代码, 所以之前要选择一个偏下的地址防止干扰
[/ol]
image-20241208194502428.png (539.19 KB, 下载次数: 0)
下载附件
2024-12-8 21:54 上传
[/ol]
image-20241208194614828.png (315.2 KB, 下载次数: 0)
下载附件
2024-12-8 21:55 上传
保存文件, 再次载入OD, 找到我们修改的第一行005AB000, 右键, "此处为EIP"
运行程序, 成功弹窗, 并且不影响原来的程序
[/ol]
image-20241208194932314.png (42.99 KB, 下载次数: 0)
下载附件
2024-12-8 21:55 上传
修改程序入口点
[ol]
[/ol]
image-20241208195112179.png (374.88 KB, 下载次数: 0)
下载附件
2024-12-8 21:55 上传
[/ol]
image-20241208195214113.png (293.69 KB, 下载次数: 0)
下载附件
2024-12-8 21:55 上传
[/ol]
总结
[ol]
[/ol]
类似地, 你也可以用这个方法弹网页, 判断文件是否存在等
自动操作
想必大家已经学会了手动添加弹窗,但是每次都自己手动添加实在是太麻烦了,这里推荐三个程序一件添加
网络验证通杀器-你想辅助工具v8.0
优点:可以添加消息弹窗和网页弹窗
缺点:不能只加一种弹窗
image-20241208214907456.png (109.98 KB, 下载次数: 0)
下载附件
2024-12-8 21:55 上传
无壳EXE加弹窗工具
优点:可以添加消息弹窗和网页弹窗,界面简洁
缺点:不能只加一种弹窗
image-20241208215045280.png (24.9 KB, 下载次数: 0)
下载附件
2024-12-8 21:55 上传
一键给exe加弹窗皮肤
优点:可以单独加网页或者弹窗,可以设置弹窗标题
image-20241208215154321.png (18.15 KB, 下载次数: 0)
下载附件
2024-12-8 21:55 上传